JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-006616  Oracle Mojarra におけるクロスサイトスクリプティングの脆弱性  Oracle Mojarra は、スクリプタスタイルのブロック後に (1) tag または (2) EL エクスプレッションが使用されている場合、適切なエンコードを実行しないため、クロスサイトスクリプティング (XSS) 攻撃を実行される脆弱性が存在します。  CVE-2013-5855 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006616.html  2013-09-18  2016-01-29  View
JVNDB-2013-006615  Yealink IP Phone SIP-T38G の config/.htpasswd におけるアクセス権を取得される脆弱性  Yealink IP Phone SIP-T38G の config/.htpasswd は、(1) ユーザアカウントに user (s7C9Cx.rLsWFA) 、(2) 管理者アカウントに admin (uoCbM.VEiKQto) 、(3) var アカウントに var (jhl3iZAe./qXM) を、それぞれハードコードされたパスワードで使用するため、アクセス権を取得される脆弱性が存在します。  CVE-2013-5755 7.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006615.html  2013-09-18  2014-07-17  View
JVNDB-2013-006614  Cisco Adaptive Security Appliance ソフトウェアの WebVPN CIFS の実装におけるサービス運用妨害 (DoS) の脆弱性  Cisco Adaptive Security Appliance (ASA) ソフトウェアの WebVPN CIFS の実装には、サービス運用妨害 (デバイスリロード) 状態にされる脆弱性が存在します。  CVE-2013-6691 6.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006614.html  2013-11-07  2014-07-16  View
JVNDB-2013-006613  Cisco Adaptive Security Appliance ソフトウェアにおけるサービス運用妨害 (DoS) の脆弱性  Cisco Adaptive Security Appliance (ASA) ソフトウェアには、フィルタリングおよび検査の両方に重複する基準 (criteria) を持つサポートされていない設定を使用する場合、サービス運用妨害 (トラフィックループおよびデバイスクラッシュ) 状態にされる脆弱性が存在します。  CVE-2013-5567 5.4  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006613.html  2013-08-22  2014-07-16  View
JVNDB-2013-006612  Dahua DVR における認証を回避される脆弱性  Dahua DVR には、認証を回避され、ユーザの資格情報を含む重要な情報を取得される、ユーザパスワードを変更される、ログファイルを消去される、およびその他のアクションを実行される脆弱性が存在します。  CVE-2013-6117 7.5  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006612.html  2013-11-13  2014-07-15  View

Page 4773 of 13768, showing 5 records out of 68839 total, starting on record 23861, ending on 23865

Actions